Fallos del tipo CWE-1301
2 resultadosRemoção insuficiente de dados em componentes de hardware
Ocorre quando dados sensíveis (chaves criptográficas, credenciais, segredos) não são completamente apagados da memória, cache ou armazenamento de um componente de hardware antes de sua desativação, reutilização ou descarte. Um invasor pode recuperar esses dados residuais e comprometer a segurança do sistema.
Um processador que executa operações criptográficas mantém chaves privadas em registradores e cache L3, mas o firmware de desligamento não limpa essas áreas. Quando o chip é reutilizado em outro contexto ou removido fisicamente, é possível extrair as chaves via ataques de side-channel ou análise forense.
Implemente rotinas de limpeza (zeroização) obrigatória que sobrescrevem toda memória/cache com zeros ou padrões aleatórios antes de liberar recursos. Verifique que ferramentas de teste de segurança confirmam a ausência completa de dados residuais após o ciclo de desativação.